You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取已加入AD的远程计算机的DOMAIN\accountname$格式账户名?

获取域内远程计算机账户名(DOMAIN\Accountname$格式)的内置方法

以下几种内置方法可以帮你避免手动拼接字符串,直接拿到目标格式的账户名,适用于已加入域的非域控制器机器:

方法1:借助PowerShell ActiveDirectory模块(需安装RSAT组件)

如果你的机器已经装了RSAT-AD-PowerShell模块,用Get-ADComputer就能直接拿到所需信息:

# 替换成目标远程计算机的DNS名称
$targetDnsName = "remote-pc.yourdomain.com"
$computerObj = Get-ADComputer -Identity $targetDnsName
# 自动组合成DOMAIN\Accountname$格式
$computerAccount = "$($computerObj.Domain.NetBIOSName)\$($computerObj.SamAccountName)"

计算机账户的SamAccountName本身就自带$后缀,结合域的NETBIOS名称直接生成目标格式,完全不用手动拼接。

方法2:使用系统自带的.NET类(无需额外安装)

不想装RSAT模块的话,直接用Windows内置的System.DirectoryServices.AccountManagement命名空间即可:

Add-Type -AssemblyName System.DirectoryServices.AccountManagement

# 初始化域上下文
$domainContext = New-Object System.DirectoryServices.AccountManagement.PrincipalContext([System.DirectoryServices.AccountManagement.ContextType]::Domain)
# 通过DNS名称或SamAccountName查找计算机账户
$computerPrincipal = [System.DirectoryServices.AccountManagement.ComputerPrincipal]::FindByIdentity($domainContext, "remote-pc.yourdomain.com")
# 生成目标格式账户名
$computerAccount = "$($domainContext.Name)\$($computerPrincipal.SamAccountName)"

这个方法依赖系统原生组件,无需额外配置,可靠性拉满。

方法3:WMI查询(需远程权限)

如果有远程WMI访问权限,也可以通过WMI直接获取完整格式的账户名:

$targetDnsName = "remote-pc.yourdomain.com"
# 查询远程计算机的域账户信息
$computerAccount = Get-WmiObject -Class Win32_UserAccount -ComputerName $targetDnsName `
    -Filter "LocalAccount='False' AND Name LIKE '%$'" | 
    Where-Object { $_.SID -match "^S-1-5-21-.+-1000$" } | 
    Select-Object -ExpandProperty FullName

返回的FullName就是现成的DOMAIN\Accountname$格式,不过这个方法需要目标机器开放WMI端口,且查询速度可能稍慢。

优先级推荐

优先选方法2,无需额外组件,在所有已加域的Windows机器上都能直接用;如果已经部署了RSAT模块,方法1更简洁高效。

内容的提问来源于stack exchange,提问作者bahrep

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 21:11:29